国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

為云中的數(shù)據(jù)庫創(chuàng)建企業(yè)級安全性
2019-10-10   企業(yè)網(wǎng)D1Net

  跨不同平臺和云計算提供商托管的數(shù)據(jù)庫和其他數(shù)據(jù)存儲設施為網(wǎng)絡攻擊者提供了誘人的目標。通過在暗網(wǎng)市場上出售或加以利用竊取的大量信息,網(wǎng)絡攻擊者賺取巨額資金,其中包括利用個人和財務信息盜取資金或欺詐和勒索。企業(yè)的數(shù)據(jù)庫泄露行為違反GDPR法規(guī)和其他法規(guī)(例如即將出臺的《加利福尼亞消費者保護法》),除了數(shù)據(jù)泄露遭受的損失之外,這些企業(yè)還有可能面臨巨額罰款。
 
  因此,各種規(guī)模企業(yè)的數(shù)據(jù)庫經(jīng)常受到持續(xù)的網(wǎng)絡攻擊。很多網(wǎng)絡入侵通常在更長時間內(nèi)未被檢測到,這意味著數(shù)據(jù)庫需要受到被動和主動安全系統(tǒng)的保護。
 
  這說起來容易做起來難。隨著數(shù)據(jù)庫基礎設施變得越來越復雜,保護其中信息的措施也變得越來越復雜。企業(yè)現(xiàn)在擁有可以托管在任何地方的數(shù)據(jù)庫(即內(nèi)部部署數(shù)據(jù)中心、混合云、公共云和私有云),這意味著對于最終的保護需要統(tǒng)一的安全、風險和符合性問題的策略。由于云計算環(huán)境中缺乏安全性的標準,使其安全保護變得更加復雜。亞馬遜、微軟和其他云計算提供商經(jīng)常使用非常不同的工具和流程,這使得企業(yè)在操作多云設置時更加難以管理。
 
  在尋求保護云中數(shù)據(jù)庫的安全性時,企業(yè)必須采取通常用于內(nèi)部部署數(shù)據(jù)中心的所有安全措施。例如,企業(yè)仍然有必要知道那里有哪些資產(chǎn),如何管理訪問以及有哪些數(shù)據(jù)驗證和保護。但是,許多企業(yè)組織錯誤地認為自己的云計算提供商將會滿足其所有隱私和安全需求,而實際上他們?nèi)匀槐仨氉约撼袚罱K的安全責任。
 
  了解自己的資產(chǎn)
 
  隨著組織的成長、合并或收購其他組織,他們的數(shù)據(jù)庫資產(chǎn)和體系結(jié)構可能會擴展并變得越來越復雜。它們可以基于任何平臺上的任何位置,但是要確保無縫的業(yè)務流程,必須將它們鏈接在一起。在具有不同本地數(shù)據(jù)保護和隱私法律的國家中,這可能會構成嚴重的安全威脅,尤其是對于基于或已創(chuàng)建的數(shù)據(jù)庫而言。如果安全團隊不知道如何配置和保護數(shù)據(jù)庫,則威脅級別會增加。在更糟糕的情況下,安全團隊甚至根本不會意識到數(shù)據(jù)庫的存在。
 

 
  這些數(shù)據(jù)庫為威脅行為者提供了竊取數(shù)據(jù)或破壞系統(tǒng)的巨大機會,而且更糟的是,與通過其他受保護程度更高的資產(chǎn)相比,它提供了更深入企業(yè)網(wǎng)絡的途徑。
 
  企業(yè)準確了解資產(chǎn)是什么以及資產(chǎn)的位置對于有效的數(shù)據(jù)庫安全至關重要。資產(chǎn)監(jiān)控需要實時地進行細化,安全團隊這樣就可以直接獲得數(shù)據(jù)或架構的任何變化的警報,這表明其安全系統(tǒng)已經(jīng)被滲透。
 
  管理訪問
 
  當用戶可以從任何地方訪問文檔時,控制可以登錄到特定數(shù)據(jù)庫的人員及其相關特權是必不可少的安全措施。特權用戶訪問需要基于角色的規(guī)則和特權的強大訪問管理機制來構建。
 
  操作最低權限的用戶權限管理策略可確保用戶只能訪問資源,并執(zhí)行其工作角色所需的操作。這限制了企業(yè)對員工或外部威脅參與者未經(jīng)授權訪問的暴露。
 
  加強職責隔離是政府和監(jiān)管機構經(jīng)常需要的最佳實踐指南。這種方法要求企業(yè)證明對敏感數(shù)據(jù)的有效控制,這不僅是限制風險的一個好方法,而且還是證明合規(guī)性的一個有效方法。
 
  為了有效地實施此類策略,企業(yè)安全團隊需要對異構數(shù)據(jù)庫環(huán)境中的所有權限進行監(jiān)督和控制,以便能夠以一致的方式管理和消除過多的權限。
 
  這也需要定期進行監(jiān)視,最好是實時監(jiān)視。每隔30天左右查看一次訪問日志可能會發(fā)現(xiàn)可疑活動的跡象,但將為網(wǎng)絡攻擊者留下未被發(fā)現(xiàn)的很大的時間窗口。精明的攻擊者也有可能竊取安全日志并對其進行操作以掩蓋其入侵活動。
 
  除了檢測潛在威脅之外,實時監(jiān)視還可以顯示長期未使用的數(shù)據(jù)庫帳戶,這表明它們可能不再需要訪問,并且可以取消其特權。這是一個很好的實踐,因為相關人員可能已經(jīng)更改了工作角色,并且需要訪問不同的數(shù)據(jù)集,或者根本不需要訪問。如果權限不隨工作角色而改變,某些工作人員可能有權訪問整個數(shù)據(jù)庫區(qū)域,而他們不再有資格通過過度暴露的數(shù)據(jù)創(chuàng)建安全問題。當然如果需要,可以很容易地恢復特權。要實現(xiàn)對用戶權限評估的這種監(jiān)督和控制,每個數(shù)據(jù)庫實例可能需要80個工時。因此,企業(yè)應該尋求自動化。
 
  數(shù)據(jù)庫活動監(jiān)視(DAM)可以自動檢測數(shù)據(jù)泄露事件或看起來可疑的用戶活動。數(shù)據(jù)庫活動監(jiān)視(DAM)解決方案可以自動應用操作,如終止用戶會話或鎖定帳戶,以及觸發(fā)其他腳本操作,例如啟動惡意軟件掃描。此外,該解決方案可用于立即通知安全小組,然后安全小組可以進行調(diào)查,并在必要時采取行動,防止任何可能的威脅。
 
  加密和數(shù)據(jù)驗證
 
  許多云計算提供商將為客戶提供運行冗余數(shù)據(jù)實例作為備份措施的選擇,這意味著即使服務器由于任何原因崩潰而不會丟失信息。盡管這可能很有用,但這些冗余實例可能與世界其他地方的服務器位于完全不同的服務器上。在這種情況下,企業(yè)有責任確保每個包含其數(shù)據(jù)副本的數(shù)據(jù)庫均已正確配置并保證安全。
 
  這使得了解數(shù)據(jù)的安全性變得更加不確定。為了消除這種情況,組織應該考慮增加更多的加密和細粒度的數(shù)據(jù)控制。由于數(shù)據(jù)不是簡單地在企業(yè)網(wǎng)絡中存儲、訪問和傳輸,而是通過不同的服務提供商在多個網(wǎng)絡中,所有信息都需要在空閑時、在使用中和在可能的情況下被加密。這意味著,即使有人確實訪問數(shù)據(jù)庫,它們也不能夠在沒有解密密鑰的情況下讀取數(shù)據(jù)。
 
  結(jié)論
 
  即使在最簡單的同質(zhì)環(huán)境中,保護數(shù)據(jù)庫安全也是一項復雜但必要的任務,需要一系列安全策略和過程。跨平臺托管、本地部署、在云中或以混合模型部署的數(shù)據(jù)庫是一個挑戰(zhàn),即使大型企業(yè)的IT團隊也難以實施有效的保護。用戶越來越多地使用多個云計算服務提供商的服務這一事實使情況變得更加復雜。諸如GDPR法規(guī)和即將發(fā)布的CCPA等數(shù)據(jù)安全和隱私法規(guī),也意味著保護基于云計算的數(shù)據(jù)庫比以往任何時候都更加重要。
 
  企業(yè)需要對基于云計算的資產(chǎn)采取基于風險的方法,評估安全事件的潛在威脅和影響,并將其與對安全的投資進行平衡。
 
  自動化數(shù)據(jù)庫管理的關鍵要素是保護云安全的最有效選擇之一。漏洞管理、用戶權限管理和活動監(jiān)視的關鍵元素都可以從自動化中受益,從而有助于確保數(shù)據(jù)的安全性,而不會給資源有限的安全團隊帶來更大的負擔。

熱詞搜索:安全性 數(shù)據(jù)庫

上一篇:企業(yè)需要更多的云計算透明度
下一篇:浪潮董事長孫丕恕:轉(zhuǎn)型之路該如何走新走實?

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
在线观看免费亚洲| 国产欧美精品区一区二区三区| 国产91露脸合集magnet| 欧美视频日韩视频| 亚洲国产精品精华液2区45| 亚洲gay无套男同| 一本一道久久a久久精品| 精品国产污网站| 婷婷综合另类小说色区| 色婷婷综合久久久久中文一区二区 | 亚洲精品国产无天堂网2021| 国产资源在线一区| 精品国精品自拍自在线| 久久国产麻豆精品| 日韩免费观看2025年上映的电影| 日韩精品亚洲一区| 欧美精品久久99久久在免费线| 亚洲永久免费视频| 欧美麻豆精品久久久久久| 亚洲va国产天堂va久久en| 色av综合在线| 日韩二区在线观看| 欧美一区二区免费观在线| 日本欧美肥老太交大片| 欧美α欧美αv大片| 国产精品77777竹菊影视小说| 久久精品人人做人人爽97| 国产成人av电影在线| 国产精品高潮呻吟久久| 欧美在线免费播放| 日韩精品电影在线观看| 精品久久久久久久人人人人传媒 | 中文字幕精品综合| 91免费小视频| 亚洲一区二区三区视频在线| 91精选在线观看| 蜜臀久久99精品久久久久久9| 精品成人在线观看| 成人午夜视频网站| 亚洲小少妇裸体bbw| 欧美一区二区女人| 成人久久久精品乱码一区二区三区 | 4438x亚洲最大成人网| 日韩国产精品久久久| 精品国精品国产| 成人av影视在线观看| ...av二区三区久久精品| 欧美日韩在线一区二区| 国产精品乡下勾搭老头1| 亚洲天堂中文字幕| 日韩视频一区二区在线观看| a在线欧美一区| 日本欧美韩国一区三区| 欧美国产精品久久| 制服.丝袜.亚洲.另类.中文| 成人短视频下载| 日本视频在线一区| 成人欧美一区二区三区1314| 日韩一本二本av| 亚洲男人天堂av| 日韩欧美在线综合网| 成人午夜伦理影院| 青青草视频一区| 一区二区国产视频| 国产精品美女久久久久久2018| 欧美精品乱码久久久久久按摩| 久久精品国产免费看久久精品| 中文字幕亚洲成人| 久久亚洲欧美国产精品乐播 | 亚洲男帅同性gay1069| 久久你懂得1024| 欧美精选午夜久久久乱码6080| 97精品久久久午夜一区二区三区 | 亚洲青青青在线视频| 国产亚洲一区二区在线观看| 欧美一区二区三区视频在线| 色妹子一区二区| av激情亚洲男人天堂| 国产精品一卡二卡在线观看| 麻豆国产精品一区二区三区 | 91丨porny丨国产| www.成人网.com| 国产精品综合二区| 精品一区二区影视| 六月丁香综合在线视频| 日日夜夜免费精品视频| 亚洲午夜免费电影| 亚洲在线中文字幕| 一区二区三区日韩欧美精品| 亚洲精品欧美专区| 亚洲乱码中文字幕| 亚洲女同女同女同女同女同69| 国产精品久久久一本精品| 中文成人综合网| 中文字幕精品—区二区四季| 国产三级精品在线| 国产精品久久久久一区二区三区| 久久午夜羞羞影院免费观看| 精品日韩一区二区三区| 亚洲精品一区二区三区香蕉| 久久众筹精品私拍模特| 国产午夜精品久久久久久久| 欧美国产精品劲爆| 国产精品电影一区二区| 亚洲激情中文1区| 亚洲123区在线观看| 美女久久久精品| 国产精品一色哟哟哟| 国产ts人妖一区二区| 91玉足脚交白嫩脚丫在线播放| 一本色道久久综合精品竹菊| 欧美在线观看一二区| 欧美日韩国产精品自在自线| 日韩一区二区中文字幕| 久久精品视频一区二区| 亚洲特级片在线| 亚洲国产精品影院| 国产在线国偷精品免费看| 播五月开心婷婷综合| 欧美午夜精品久久久久久超碰| 欧美日韩激情在线| 国产视频一区在线观看| 一区二区三区蜜桃网| 蜜芽一区二区三区| 99精品久久只有精品| 欧美精品tushy高清| 国产日产欧美一区| 五月婷婷综合网| 成人h版在线观看| 欧美一二三四在线| 综合久久综合久久| 狠狠色丁香婷婷综合| 91偷拍与自偷拍精品| 337p粉嫩大胆色噜噜噜噜亚洲 | caoporn国产精品| 欧美一二三四区在线| 亚洲视频一区二区免费在线观看| 日本不卡123| 9久草视频在线视频精品| 日韩精品资源二区在线| 亚洲免费在线视频| 高清不卡在线观看av| 在线综合+亚洲+欧美中文字幕| 中文字幕av一区二区三区| 蜜臀av性久久久久蜜臀aⅴ四虎| 一本在线高清不卡dvd| 国产亲近乱来精品视频| 久久国内精品自在自线400部| 在线看日本不卡| 国产精品美女久久久久久久网站| 久久精品国产在热久久| 欧美视频日韩视频在线观看| 亚洲天堂中文字幕| 国产精品亚洲成人| 日韩欧美三级在线| 日韩中文字幕不卡| 精品视频在线免费看| 亚洲精品高清在线| 色综合欧美在线| 亚洲欧美日韩国产手机在线 | 亚洲成av人综合在线观看| 99久久婷婷国产综合精品| 精品国产乱码久久久久久闺蜜| 日韩精品91亚洲二区在线观看| 91成人网在线| 亚洲女人小视频在线观看| eeuss鲁片一区二区三区| 亚洲国产高清aⅴ视频| 成人毛片老司机大片| 久久精品一区二区三区不卡| 国产乱码精品一区二区三区av| 26uuu国产一区二区三区| 国产一区二区三区久久悠悠色av | 久久99在线观看| 欧美r级电影在线观看| 久久超级碰视频| 国产亚洲精品免费| 国产激情视频一区二区三区欧美 | 成人午夜在线视频| 亚洲天堂免费看| 精品视频在线视频| 视频一区中文字幕| 欧美一区在线视频| 国产伦精品一区二区三区视频青涩 | 日韩欧美一区在线| 国产一区二区福利| 国产精品色在线| 在线观看日韩毛片| 日本美女一区二区三区视频| 精品国产麻豆免费人成网站| 国产成人综合在线播放| 国产精品麻豆网站| 欧美日韩一区视频| 久久av资源网| 国产精品久久久一本精品| 欧美日韩三级一区二区| 国内精品国产成人| 亚洲欧美国产高清| 欧美成人一区二区三区片免费| 国产精品一区在线观看乱码|